Google이 AI 안전 대리인 PageBreak를 공개하며 500개 이상의 취약점을 발견했습니다
구글 제품 보안 팀이 내부 AI 에이전트 PageBreak를 공개했습니다. 이는 자사의 웹 애플리케이션 보안을 테스트하기 위해 사용됩니다. 이 에이전트는 구글의 제미니 모델을 기반으로 구축되었으며, 2025년 11월에 파일럿을 시작하고 2026년 1월에 공식 프로젝트로 전환될 예정입니다. 목표는 자율적으로 취약점 발견 규모를 확대하고 인력 투입을 줄이는 것입니다.
일반적인 AI 스캐닝 도구와 달리, PageBreak는 의심스러운 결함을 발견한 후, 가설을 전문 검증자에게 전달하여 실시간으로 실행되는 애플리케이션 복사본에서 실제로 악용을 시도합니다. 확인된 후에만 보고되며, 오탐률은 거의 제로에 가깝습니다. 구글에 따르면, PageBreak는 자사의 웹 애플리케이션에서 500개 이상의 XSS 취약점을 발견했습니다. 이러한 취약점은 로그인 세션을 탈취하거나 데이터를 훔치거나 사용자를 가장하는 데 사용될 수 있습니다.
구글은 최근 몇 년 동안 AI에 의해 생성된, 그럴듯하지만 실제로는 성립하지 않는 취약점 보고서에 의해 보안 팀이 압도당했다고 밝혔습니다. 진짜 결함과 환각을 구별하는 것이 주요 과제가 되었습니다. 차세대 고보장 프레임워크로 구축된 애플리케이션을 테스트할 때, PageBreak는 단 두 개의 취약점만 발견했습니다. 다음 단계로 구글은 PageBreak를 자동 수정 에이전트 CodeMender와 연결하여 확인된 취약점에 대한 수정 방안을 제공할 계획입니다.






